🔴 یک آسیبپذیری با شدت بالا در افزونه Gravity Forms وردپرس شناسایی شده است که به حملهکنندگان این امکان را میدهد تا بدون نیاز به احراز هویت، فایلهای دلخواه را بارگذاری کنند. این آسیبپذیری با شناسه CVE-2026-84434 ناشی از عدم تطابق بین فرآیند اعتبارسنجی فیلد و فرآیند ذخیرهسازی فایل است که میتواند منجر به اجرای کد از راه دور (RCE) شود.
⚠️ این آسیبپذیری در تمام نسخههای 3.1.0.4 و پایینتر وجود دارد و به مهاجمین اجازه میدهد تا به فرمهای عمومی و فیلد بارگذاری فایل پنهان دسترسی پیدا کرده و فایلهای اجرایی را بارگذاری کنند.
✳️ برای کاهش خطر، کاربران باید بهروزرسانیهای امنیتی را به محض انتشار نصب کنند و از استفاده از نسخههای آسیبپذیر خودداری کنند.
شبکه اجتماعی آزمایشگاه امنیت وایت لب